Apple lukker alvorlig sårbarhed: Udnyttes allerede i “ekstremt sofistikerede” angreb

Næsten alle Apple-modeller har en indbygget sårbarhed, som selskabet påpeger, er særdeles farlig. Få opdateret hurtigt.

Artikel top billede

(Foto: Laurenz Heymann/Unsplash)

Det haster med at nødopdatere din Apple-enhed.

Apple har nemlig fundet en alvorlig zero day-sårbarhed, som allerede nu bliver udnyttet i “ekstremt sofistikerede” angreb mod udvalgte mål.

Den kritiske fejl, der spores som CVE-2025-24201, blev opdaget i WebKit-motoren, som bruges i Apples Safari-browser og en lang række apps på iOS, macOS, Linux og Windows, påpeger selskabet.

Ifølge Apple giver sårbarheden angribere mulighed for at bryde ud af Web Content-sandkassen ved at udnytte skadeligt webindhold.

"Apple er bekendt med en rapport om, at denne sårbarhed kan være blevet udnyttet i et ekstremt sofistikeret angreb mod specifikke mål på versioner af iOS før iOS 17.2," skriver virksomheden.

Apple har ikke offentliggjort detaljer om angrebene eller identificeret de grupper, der står bag. Det er derfor uklart, om sårbarheden har været brugt af statslige aktører, cyberkriminelle eller spionagegrupper.

Dette er den tredje alvorlige sårbarhed, som Apple fikser bare i år. Sidste år bød på seks i alt, så med den nuværende hastighed kommer i år til at overstige sidste år.

Opdateringer til en bred vifte af enheder

Den kritiske sårbarhed er nu rettet i følgende opdateringer:
  • iOS 18.3.2
  • iPadOS 18.3.2
  • macOS Sequoia 15.3.2
  • visionOS 2.3.2
  • Safari 18.3.1
Apple anbefaler, at alle brugere installerer opdateringerne hurtigst muligt.

Næsten alle Apple-enheder

Den omfattende liste over berørte enheder inkluderer både nye og ældre modeller, herunder:

  • iPhone XS og nyere
  • iPad Pro (13", 12,9" 3. gen. og nyere, 11" 1. gen. og nyere)
  • iPad Air 3. gen. og nyere
  • iPad 7. gen. og nyere
  • iPad mini 5. gen. og nyere
  • Mac-computere med macOS Sequoia
  • Apple Vision Pro

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision